Кибербезопасность

DDoS-защита, шифрование, WAF, penetration testing

Материалы раздела

🔒

Аудит безопасности: чеклист и методология

Security audit, чеклист, комплексная проверка

🔒

JWT: аутентификация и подводные камни

JSON Web Tokens, безопасность аутентификации

🔒

Bug Bounty программы

Программы вознаграждений, responsible disclosure

🔒

CSRF: токены и SameSite cookies

Cross-site request forgery, защита, SameSite

🔒

Incident Response: план реагирования

IR план, реагирование на инциденты

🔒

ISO 27001: система управления ИБ

ISMS, стандарт информационной безопасности

🔒

MFA: многофакторная аутентификация

Двухфакторная аутентификация, TOTP, WebAuthn

🔒

OAuth 2.0 и OpenID Connect

OAuth, OIDC, делегированная авторизация

🔒

OWASP Top 10 для игровых платформ

OWASP топ-10 уязвимостей веб-приложений в гейминге

🔒

Penetration Testing: методология

Тестирование на проникновение, методология, инструменты

🔒

Управление секретами: Vault, KMS

HashiCorp Vault, AWS Secrets Manager, безопасные секреты

🔒

Управление сессиями: безопасные практики

Session management, session hijacking, безопасные cookies

🔒

Шифрование данных в покое и при передаче

Encryption at rest, in transit, TLS, AES

🔒

SIEM: мониторинг событий безопасности

Security Information and Event Management, мониторинг

🔒

SQL-инъекции: механика и защита

SQL инъекции, prepared statements, защита БД

🔒

SSRF: атаки на внутренние сервисы

Server-side request forgery, защита внутренних сервисов

🔒

Безопасность цепочки поставок ПО

Software supply chain, SBOM, зависимости

🔒

TLS-шифрование

TLS-шифрование в игровых системах

🔒

HSM и управление криптоключами

Hardware Security Module, KMS, key rotation

🔒

WAF: Web Application Firewall

Web Application Firewall для игровых платформ

🔒

XSS: типы атак и Content Security Policy

Cross-site scripting, CSP, защита от XSS

🔒

Защита API

Безопасность API-интерфейсов

🔒

Zero Trust архитектура

Zero trust security, микросегментация, never trust